EFFワードリストモード
6単語 = 約77ビット。モバイルで簡単にタイプでき、現代の攻撃者に対しても強固です。
LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.
Linuxの/dev/urandom、WindowsのBCryptGenRandom、macOSおよびiOSのSecRandomCopyBytesでバックアップされています。同じカーネルグレードのエントロピー銀行とパスワードマネージャーで使用されています。Math.random()は呼び出されません — フォールバックとしても、デフォルトとしても。
12、16、24、32、カスタム。大文字、小文字、数字、記号。印刷用に類似文字(0/O、1/l/I)を除外します。
6単語 = 約77ビット。モバイルで簡単にタイプでき、現代の攻撃者に対しても強固です。
localStorageでもIndexedDBでもサーバーでもありません。クリップボードは30秒後に自動消去されます。
3つの破綻した形態:信頼できないドメインでスカシーチャートを実行し、訪問時にバナー広告を表示する広告で満たされたサイト;パスワードマネージャーのサブスクリプションは、4バイトのエントロピーだけを必要としていたのに、$36-$120/年で暗号化保管庫をバンドルしています;Random.orgのようなサービスは、ネットワークを介してランダム性を送信し、クライアントサイドで生成することの意味を無効にしています。MorphはW3C仕様のCSPRNGを使用してブラウザタブでパスワードを生成し、一度表示してからページを閉じた瞬間に忘れます。保管庫も同期もテレメトリもありません。保管庫が必要な場合は、保管庫を実行してください。強力なパスワードだけが必要な場合は、これが表面です。
クロスデバイスのパスワード同期、ブレッチモニタリング、ブラウザ内の自動入力、チーム用共有ボルトが必要な場合は、1PasswordまたはBitwardenを実行してください。これらはフルボルト製品であり、Morphはそれらを置き換えるつもりではありません。Morphは、ボルトがいらないときの強力な「オンデマンド」表面です — ルーターの管理パスワード、AirBnB Wi-FiのワンタイムWPA2キー、来週削除する予定の一時登録。CSPRNG、あなたのタブで、閉じると消えます。
パスワードマネージャーのフルサブスクリプション(ボルト、同期、自動入力、ブレッチモニタリングを含む)とは異なり、Morphは単なるジェネレーターフェースです — タブ内で一時的に表示されるcrypto.getRandomValues()、永続保存されません。ボルトが必要な場合はボルトを実行してください。バイトが必要な場合はMorphを実行してください。
はい。crypto.getRandomValues() は W3C Web Cryptography API の CSPRNG です — Linux では /dev/urandom、Windows では BCryptGenRandom、macOS/iOS では SecRandomCopyBytes に基づいています。同じソースが銀行、パスワードマネージャー、暗号化ライブラリで使用されています。Math.random() は暗号的に安全ではありません;Morph はこれにフォールバックしません。
16 文字で 95 種類の記号アルファベットを使用すると、約 105 ビットのエントロピーが得られます — これはオフライン GPU クラスタを使用しても現在のブルートフォースの上限を超えています。12 文字が現代の最低基準(約 78 ビット)です。24 文字以上がパラノイアセキュアです。長さは複雑さのルールよりも重要です — 「horse battery staple correct」は「P@ssw0rd!1」よりも実際の攻撃者に対して強固です。
はい。パスフレーズモードでは、EFFの長い単語リスト(7,776語 = 1語あたり12.9ビット)からN語を選択します。6語で約77ビットのエントロピーが得られます——これは現代の攻撃に対しても十分な強度で、モバイル端末で入力しやすいです。単語リストはページにバンドルされています;サーバーへの照会は必要ありません。
はい — iOSのSafariはcrypto.getRandomValues()を完全にサポートしています。生成し、コピーしてパスワードマネージャーやサインアップフォームに貼り付けられます。全体のフローはスマートフォン上でローカルで実行され、サーバーに接続することはありません。
どこにもありません。ローカルストレージ、セッションストレージ、IndexedDB、サーバーのいずれでもありません。パスワードはタブを閉じるか再生成するまでブラウザのメモリに残ります。クリップボードは30秒後に自動で消去されます。Morphは元々それを保持していないため、復元できません。